faq обучение настройка
Текущее время: Вс июн 22, 2025 08:35

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: Security
СообщениеДобавлено: Пт окт 15, 2004 09:05 
Не в сети

Зарегистрирован: Пт окт 15, 2004 08:56
Сообщений: 5
Откуда: Moscow
Здравствуйте!
Прикупил модем 500T и вот какие проблемы
1. после авторизации web во время сеанса через телнет сделал
reboot
2. при заходе через web пишет: 3;//0:fsil 1:success 2:programing 3:skipped var F5Seg = 3; var reloadpage = "../cgi-bin/webcm?getpage=../index.htm";

3.пришлось делать следующеее:) (путем недолгого лазанья по дереву каталогов)
http://192.168.1.1/cgi-bin/webcm?getpag ... /index.htm
выдает мне все меню БЕЗ АВТОРИЗАЦИИ!!!
Единственное, что нельзя сделать - logout (но сами понимаете утешение слабое)

В результате имеем заход на модем БЕЗ АВТОРИЗАЦИИ и изменение ЛЮБЫХ параметров:)

ну первым делом закрыл, конечно 0-1024 порты извне и срубил thttpd
Вопросы соответственно исконно русские, кто виноват и что делать?
С уважением Кирилл


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: еще вопрос
СообщениеДобавлено: Пт окт 15, 2004 12:24 
Не в сети

Зарегистрирован: Пт окт 15, 2004 08:56
Сообщений: 5
Откуда: Moscow
Я надеюсь что на внешнем интерфейсе telnet & ko не висят?
Еще не проверил (времени не хватило), но проверю. (На всяки случай iptables прописал соответствующие:)
Кирилл


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Доктор, меня все игнорируют?(С) (-)
СообщениеДобавлено: Пт окт 15, 2004 15:05 
Не в сети

Зарегистрирован: Пт окт 15, 2004 08:56
Сообщений: 5
Откуда: Moscow
subj


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: а что можно сказать?
СообщениеДобавлено: Пт окт 15, 2004 15:24 
Не в сети

Зарегистрирован: Пн окт 04, 2004 16:13
Сообщений: 103
Откуда: Moscow
типа крутой хакер :D
не ищите нестандартных входов в вситему и будете сапть спокойно :P


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: еще вопрос
СообщениеДобавлено: Пт окт 15, 2004 15:50 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
Kirill Sergach писал(а):
Я надеюсь что на внешнем интерфейсе telnet & ko не висят?
Еще не проверил (времени не хватило), но проверю. (На всяки случай iptables прописал соответствующие:)
Кирилл

здесь уже кто-то поднимал эту тему - шума наделал своими громкими заявлениями о дырах в безопасности и доступе на устройство, потом извинялся. поищите.

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Понял
СообщениеДобавлено: Пт окт 15, 2004 17:41 
Не в сети

Зарегистрирован: Пт окт 15, 2004 08:56
Сообщений: 5
Откуда: Moscow
Ладно, бум считать, что проблемы нет, если Вам так хочется.
Я и не настаиваю. iptables я знаю (по крайней мере --syn -j DROP выставить смогу:))
По тому, что Вы не ответили на вопрос о telnete и внешнем интерфейсе зрубку сделал:)
Спасибо

З.Ы. Ежели хотите-приезжайте, смотрите. К Вам я не поеду т.к. там linux то я его сам настрою.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: 2 tree
СообщениеДобавлено: Пт окт 15, 2004 17:46 
Не в сети

Зарегистрирован: Пт окт 15, 2004 08:56
Сообщений: 5
Откуда: Moscow
Я не хакер ни в коей мере и моя специализация довольно далека от сети (СУБД), ломать я начал по банальной причине - забыл пароль:)
или ввел не так как-то вобщем зайти не смог:)
Я не в коем случае не хочу никого обижать, и модем очень приличный,
но kill -9 34 сделать советую. Воизбежание, на всяк случай.
Удачи.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Majestic-12 [Bot] и гости: 9


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB